رعایت قوانین حریم خصوصی ایلینوی: آنچه باید بدانید
ایالت ایلینویز اخیراً چندین قانون کلیدی را تصویب کرده است که برای تقویت حقوق حریم خصوصی داده ها و حمایت از ساکنان طراحی شده است. قانون حفظ حریم خصوصی ایلینوی به دنبال دستیابی به اهداف مشابه با مقررات بین المللی مانند مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) و قوانین حریم خصوصی ایالات متحده مانند قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA) است. قانون حفاظت از اطلاعات شخصی ایلینوی (PIPA) در ژوئن 2005 توسط قانونگذار ایالتی امضا شد و در 1 ژانویه 2006 لازم الاجرا شد. در سال 2017، PIPA برای در نظر گرفتن تغییرات در فناوری و روش های جمع آوری داده ها، مانند بیومتریک، به روز شد.
.
قانون حفاظت از اطلاعات شخصی چیست؟
19659002
. ]PIPA برای محافظت از ساکنان ایلینویز در برابر سوء استفاده، سوء استفاده یا سوء استفاده از اطلاعات شخصی آنها معرفی شد. این قانون الزامات مختلفی را بر شرکت ها و سایر سازمان هایی که اطلاعات شخصی غیر عمومی را جمع آوری ، مدیریت یا ذخیره می کنند ، اعمال می کند. PIPA همچنین مراحلی را که کسبوکارها باید در صورت نقض امنیتی انجام دهند، بیان میکند.
علاوه بر این، کسبوکارها و سازمانهایی که اطلاعات شخصی ساکنان ایلینویز را در اختیار دارند باید اقدامات امنیتی معقولی را برای محافظت از دادههای مذکور در برابر دسترسی غیرمجاز اجرا و حفظ کنند. ، یا اصلاح. سازمانها همچنین باید مفاد حفاظت از دادهها را در قراردادهایی با اشخاص ثالثی که دادهها با آنها ذخیره یا منتقل میشوند، لحاظ کنند. و به درستی محافظت می شود. این شامل شرکتهای انتفاعی، سازمانهای دولتی، غیرانتفاعی، دانشگاهها و هر نهاد دیگری است که با اطلاعات شخصی غیرعمومی سر و کار دارد. این نهادها ممکن است به طور قانونی در ایلینوی مستقر باشند یا نباشند، اما اگر دادههای خصوصی و غیر عمومی شهروندان ایلینوی را جمعآوری یا مدیریت میکنید، مشمول PIPA هستید. و مطابق با – PIPA. چه یک شرکت مراقبتهای بهداشتی یا بیمه باشید که دادههای مشتریان خصوصی را جمعآوری میکند، یا یک نهاد بازاریابی که از دادهها برای تبلیغات هدفمند استفاده میکند، اگر هر یک از کاربران شما در ایالت ایلینویز هستند، باید در مقطعی با PIPA مطابقت کنید.[19659012] مؤلفههای کلیدی قانون حریم خصوصی ایلینویز

قانون حریم خصوصی PIPA ایلینویز شامل چندین عنصر کلیدی است که سازمانهایی که ساکنین [19]69025 ساکنان Illinois را جمعآوری و مدیریت میکنند، درباره آنها اطلاع داشته باشند. 1. اطلاعیه نقض
اطلاع رسانی کافی به ساکنان ایلینویز در صورت به خطر افتادن اطلاعات شخصی آنها یکی از اهداف اصلی PIPA است. اگر نقض دادهها رخ دهد، نهاد موظف است طبق قانون، مصرفکنندگان آسیبدیده را «در مناسبترین زمان ممکن، بدون تأخیر معقول» مطلع کند. جمعآوریکنندگان دادهها باید از طریق اخطار کتبی یا الکترونیکی به افراد اطلاع دهند – یا اگر این راهها در دسترس نیستند – ممکن است یک اعلان عمومی از طریق رسانههای سراسر ایالت کافی باشد.
2. دور ریختن داده
بر اساس PIPA، نهادها همچنین باید اطلاعاتی را که دیگر برای خدمات در حال انجام یا عملیات تجاری مورد نیاز نیست، با خیال راحت دور بردارند. این شامل اسناد کاغذی یا الکترونیکی است که حاوی اطلاعات شخصی افراد ایلینوی است. سوابق کاغذ باید به درستی سوزانده شوند ، خرد شوند یا به هر نحوی دور ریخته شوند ، و سوابق الکترونیکی باید خوانا و غیر قابل بازیابی شوند. این امر ایمنی و حریم خصوصی طولانی مدت داده ها را برای مصرف کنندگان ایلینوی تضمین می کند.
3. الزامات امنیتی
PIPA همچنین مشخص میکند که هر جمعآورنده داده باید «اقدامات امنیتی معقول» را برای محافظت از سوابق در برابر دسترسی غیرمجاز، کسب، تخریب، استفاده، اصلاح یا افشا اجرا کند و حفظ کند. در حالی که PIPA اقدامات خاصی را مشخص نمی کند، سازمان ها می توانند این استانداردها را با رعایت استانداردهای مربوط به حفاظت از داده های فدرال یا ایالتی مانند HIPAA رعایت کنند.
PIPA از چه داده هایی محافظت می کند؟ دادههای شخصی که تحت حیطه حفاظت PIPA قرار میگیرند:
- شمارههای تامین اجتماعی
- گواهینامه رانندگی یا شماره شناسه ایالتی
- شماره گذرنامه فدرال
- شمارههای حساب پزشکی[196559024]6 شماره حسابهای مالی
- شمارههای کارت نقدی
- رمزهای عبور حساب یا کدهای امنیتی
برای پیروی از قانون حفاظت از اطلاعات شخصی ایلینوی چه کاری میتوانم انجام دهم؟ باید فوق العاده پیچیده یا دشوار باشد. با انجام چند مرحله اساسی، میتوانید اطمینان حاصل کنید که فرآیندهای جمعآوری، ذخیره و دفع دادههای شهروندان ایلینوی ایمن و کاملاً مطابق با PIPA است.
1. مرور فرایندهای اداری
1. مرور فرایندهای اداری
یکی از بهترین کارهایی که می توانید برای رعایت PIPA انجام دهید این است که کل فرایندهای اداری خود را پیرامون جمع آوری اطلاعات محرمانه و حریم خصوصی کلی شهروندان ایلینوی بررسی کنید. نگاهی دقیق به نحوه جمعآوری دادهها و اینکه کدام انواع تحت صلاحیت PIPA هستند، بیندازید. با ترسیم کل فرآیند، می توانید تصویر واضحی از این که چه شکاف هایی را باید پر کنید، به دست آورید.
2. اجرای اعلانهای نقض
اطلاعرسانی کافی به افراد ایلینوی در صورت نقض یکی از حیاتیترین جنبههای PIPA است. علاوه بر بررسی فرآیندهای اداری، به بهترین شیوه های مستند شما برای اعلان های نقض نیز نگاهی بیندازید. اطمینان حاصل کنید که میتوانید سریعاً از طریق ایمیل یا ایمیل به مردم اطلاع دهید، و مخاطبین رسانهای برای اعلام نقضها برای پوشش افرادی که ممکن است با آنها تماس مستقیم ندارید، داشته باشید.
3. رمزگذاری همه ارتباطات
به ویژه، رمزگذاری ارتباطات ایمیل یک گام کلیدی در جهت جلوگیری از نقض داده ها و اطمینان از انطباق مداوم PIPA است. رمزگذاری ایمیل در حال تبدیل شدن به یک استاندارد استاندارد است و الزامات آن در قوانین بین المللی و حریم خصوصی ایالات متحده در حال افزایش است. پیادهسازی فناوری رمزگذاری میتواند به جلوگیری از نقضها کمک کند تا در وهله اول مجبور نباشید با الزامات اطلاع رسانی PIPA مقابله کنید.
4. حذف اطلاعات محرمانه
حذف اطلاعات خصوصی بهترین روش استاندارد امنیت داده است و یکی از ستون های مهم انطباق با PIPA است. اطمینان حاصل کنید که برنامه جمع آوری داده و امنیت شما دارای فرآیندهای دقیق و کاملی برای حذف داده ها، چه به صورت فیزیکی و چه دیجیتالی باشد. همانطور که گفته شد، این شامل خرد کردن یا سوزاندن اسناد کاغذی و غیرقابل بازیابی سوابق دیجیتال است. اگر برای ارائه خدمات یا راه اندازی کسب و کار خود به داده های خصوصی نیاز ندارید، در اسرع وقت از شر آنها خلاص شوید.
اگر مشکوک به نقض داده باشم با چه کسی تماس بگیرم؟ با طرف های مناسب تماس بگیرید تا مطمئن شوید که مطابق با PIPA هستید و از هرگونه جریمه و جریمه اجتناب می کنید. استفاده از پلتفرم امنیت دادههای Varonis مفید است زیرا میتوانید سیستمهای خود را نظارت کنید و به محض وقوع نقضها را شناسایی کنید، بنابراین میتوانید مطمئن شوید که در پنجره مشخصشده PIPA به طرفهای مناسب اطلاع میدهید.
این افراد هستند. ، احزاب و نهادهایی که در صورت مشکوک شدن به نقض داده های ایلینوی باید با آنها تماس بگیرید:
افکار بسته
مقرراتی مانند قانون حقوق حفظ حریم خصوصی کالیفرنیا سایر ایالت ها مانند ایلینوی را تشویق می کند تا استانداردها و شیوه های مشابهی را اتخاذ کنند – از این رو تصویب و به روز رسانی PIPA. اما انطباق با PIPA چیزی فراتر از اطلاع رسانی به افراد مناسب هنگام وقوع تخلف است. بهترین کاری که می توانید انجام دهید این است که از داده های شهروندان ایلینوی محافظت کنید و در وهله اول از وقوع نقض جلوگیری کنید. با استفاده از فناوریهایی مانند رمزگذاری ایمیل و شناسایی پیشرفته تهدید، میتوانید شانس نقض را به میزان قابل توجهی کاهش دهید و مطابقت با PIPA را در مدت طولانی حفظ کنید.
